Verme ataca o Solaris 10

3 respostas
ramilani12

Quinta-feira, 01 de março de 2007 - 12h29

SÃO PAULO - A Sun Microsystems corrigiu uma falha de segurança no Solaris 10. A brecha vinha sendo explorada por um verme digital.

Segundo um alerta do CERT, o problema localiza-se no serviço telnet do Solaris e permite que um atacante se conecte, via telnet (porta TCP 23), com privilégios de administrador. O CERT diz ainda que a falha é fácil de explorar, o que deixa o sistema vulnerável não somente ao verme já identificado, mas a qualquer intruso.

O documento da Sun com detalhes técnicos e a correção para essa brecha de segurança estão neste endereço http://sunsolve.sun.com/search/document.do?assetkey=1-26-102802-1

Fonte: http://info.abril.com.br/aberto/infonews/032007/01032007-7.shl

3 Respostas

T

Quem é o cara que ainda usa Telnet com Solaris? Faz um tempão que o ssh é o método padrão de acesso ao Solaris.

De qualquer maneira, vale o aviso.

(É claro que qualquer empresa que use Solaris deve ter de aplicar periodicamente os patches - isso pode ser feito até de maneira automática, se não me engano, tal e qual o Windows Update.)

ramilani12

thingol:
Quem é o cara que ainda usa Telnet com Solaris? Faz um tempão que o ssh é o método padrão de acesso ao Solaris.

pois é thingol acho que esqueceram de proteger o telnet …

C

Para corrigir so aplicar as patches abaixo.

SPARC : 120068-02 ou superior
x86/x64: 120069-02 ou superior

Criado 1 de março de 2007
Ultima resposta 1 de mar. de 2007
Respostas 3
Participantes 3